FR2861875A1 - Dispositif de stockage de donnees portable a interface usb protege par des parametres biometriques, comportant un processeur de donnees biometriques accessible par l'interface usb - Google Patents
Dispositif de stockage de donnees portable a interface usb protege par des parametres biometriques, comportant un processeur de donnees biometriques accessible par l'interface usb Download PDFInfo
- Publication number
- FR2861875A1 FR2861875A1 FR0410020A FR0410020A FR2861875A1 FR 2861875 A1 FR2861875 A1 FR 2861875A1 FR 0410020 A FR0410020 A FR 0410020A FR 0410020 A FR0410020 A FR 0410020A FR 2861875 A1 FR2861875 A1 FR 2861875A1
- Authority
- FR
- France
- Prior art keywords
- biometric
- data
- fingerprint
- biometric data
- memories
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/32—User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
- G06F21/80—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data in storage media based on magnetic or optical technology, e.g. disks with sectors
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06V—IMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
- G06V40/00—Recognition of biometric, human-related or animal-related patterns in image or video data
- G06V40/10—Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
- G06V40/12—Fingerprints or palmprints
- G06V40/13—Sensors therefor
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Human Computer Interaction (AREA)
- Multimedia (AREA)
- Image Input (AREA)
- Storage Device Security (AREA)
Abstract
L'invention concerne un dispositif de stockage de données portable (100) protégé par des paramètres biométriques et comportant un processeur de données biométriques accessible par une interface USB (14). Ce dispositif comprend une unité de traitement de données biométriques d'empreintes digitales et un détecteur (12); des mémoires non volatiles pour stocker des données; un processeur pour établir une liaison avec l'unité de traitement, un hôte USB et les mémoires; un système de cryptage de données; et un système d'enregistrement de données biométriques d'empreintes digitales. Le dispositif se présente sous la forme d'un disque dur portable accessible uniquement par un ou des utilisateurs présentant des empreintes digitales autorisées.
Description
La présente invention concerne un dispositif combiné de type à interface à
bus série universel (USB) comprenant un dispositif de stockage de données
portable USB et une unité de traitement de données biométriques USB. Plus particulièrement, un accès au dispositif de stockage de données portable s'effectue grâce à la technologie biométrique (empreintes digitales) pour assurer une sécurisation des données et des informations stockées dans le dispositif par des informations biométriques personnelles. Un accès sécurisé à l'unité de traitement biométrique est en outre possible par un ordinateur personnel (PC) hôte ou un hôte USB conforme à la spécification "au pied levé" fonctions logiciel exécuté sur le PC hôte ou l'hôte USE.
L'invention d'utilisation de 20 portable.
Des dispositifs conventionnels utilisent pour détecter des caractéristiques biométriques un dispositif de détection qui est relié à un système par l'intermédiaire d'une interface à bus série universel (USB), système dont la mise en service nécessite une identification de caractéristiques biométriques. Le brevet américain US 6 125 192 délivré au nom de Vance C. Bjorn et consorts le 26 septembre 2000 décrit un détecteur d'empreintes digitales relié à un système numérique par l'intermédiaire d'une interface USB, un accès au système numérique supposant une authentification biométrique. De même, le brevet américain US 6 353 472 délivré au nom de Richard V. Bault le 5 mars 2002 décrit un dispositif pour authentifier une personne par ses empreintes digitales (On-the-Go) biométriques d'application remplir différentes le contrôle d'un pour sous concerne également une méthode ce dispositif de stockage de données avant qu'elle ne soit autorisée à effectuer une opération, une connexion de ce dispositif en mode de fonctionnement pouvant être réalisée par l'intermédiaire d'une interface USB.
Cependant, aucune des antériorités ci-dessus ne suggère l'utilisation d'une authentification par des empreintes digitales sur un disque dur portable pouvant être relié à une plate-forme informatique par l'intermédiaire d'un bus série universel, afin qu'une authentification par des empreintes digitales soit nécessaire pour accéder aux informations stockées sur le disque et qu'un accès à une unité de traitement de données biométriques de la plate-forme informatique soit possible de l'extérieur par un hôte USB pour exécuter différentes fonctions comprenant l'autorisation d'un accès à une porte et à un ordinateur, l'analyse par balayage optique d'une image d'empreintes digitales, des opérations bancaires électroniques et la mise en oeuvre d'autres outils d'identification d'empreintes digitales.
Le brevet américain US 4 210 899 délivré au nom de Swonger et consorts le 1er juillet 1980 décrit un lecteur d'empreintes digitales par balayage optique qui coopère avec une unité centrale de traitement pour mettre en oeuvre une application à accès sécurisé, telle que l'admission d'une personne dans un lieu ou la fourniture d'un accès à un terminal d'ordinateur. Le brevet américain US 4 525 859 délivré au nom de Bowles le 25 juin 1985 décrit de manière similaire une caméra vidéo destinée à capter une image d'empreintes digitales et l'utilisation des menus détails des empreintes digitales, c'est-à-dire des ramifications et des terminaisons des sillons de celles-ci, pour déterminer une correspondance avec des empreintes digitales de référence contenues dans une base de données.
Malheureusement, l'un des inconvénients de cette technique est que la détection optique peut être affectée par des doigts sales ou tachés ou que le détecteur optique est susceptible d'être trompé par la présentation d'une photographie ou d'une image imprimée d'empreintes digitales au lieu de véritables empreintes digitales vivantes. Les détecteurs optiques peuvent être encombrants et sensibles aux chocs, aux vibrations et aux contaminations de surface. De plus, un détecteur optique d'empreintes digitales peut manquer de fiabilité en service, outre son encombrement et son coût relativement élevé dû à la présence de l'optique et des parties mobiles.
La présente invention a par conséquent pour but de proposer un dispositif de stockage de données portable à interface USB protégé par des paramètres biométriques et équipé d'un processeur de données biométriques accessible par l'interface USB et d'un détecteur d'empreintes digitales, ainsi que des méthodes associées pour détecter avec précision des empreintes digitales, détecteur qui doit être compact, fiable et bon marché pour ainsi remédier aux nombreux inconvénients des détecteurs optiques classiques grâce à l'utilisation de détecteurs capacitifs ou de champ électrique.
Le brevet singapourien N 96688 délivré au nom de la société Ritronics Components Singapore Pte Ltd. (SG) décrit un dispositif de stockage de données portable à interface USB protégé par des données biométriques. Cependant, comparativement à la présente invention, ce dispositif de l'art antérieur ne permet pas un accès s direct à son unité de traitement de données biométriques par son hôte USB.
Par ailleurs, la demande internationale WO 03/003283 Al décrit un dispositif portable doté de possibilités d'authentification biométrique. Toutefois, dans ce dispositif un enregistrement nécessite l'installation d'un logiciel de gestion dans le PC hôte. En outre, un accès à la mémoire non volatile du dispositif portable est également possible à l'aide d'un mot de passe à la place de l'authentification biométrique.
La présente invention a donc pour but de proposer un dispositif USB comprenant une unité de traitement de données biométriques et un dispositif de stockage de données portable USB protégé par des paramètres biométriques. Les informations stockées au sein du dispositif sont sécurisées au moyen de données biométriques d'empreintes digitales personnelles par l'unité de traitement d'empreintes digitales biométriques à laquelle un accès est possible par des dispositifs hôtes USB pour l'exécution de différentes fonctions biométriques d'empreintes digitales. Le chemin de communication entre une plate-forme informatique (comportant un hôte USB) et le dispositif passe par une interface client/hôte de type USB.
L'invention a pour autre but de proposer un dispositif de stockage de données portable dans lequel un accès à l'unité de traitement de données biométriques puisse être sécurisé par des données biométriques d'empreintes digitales USB, seule une personne présentant les empreintes digitales autorisées pouvant activer les fonctions du dispositif de stockage. Le dispositif peut, en outre, faire office d'unité de traitement de données biométriques (d'empreintes digitales) pour des dispositifs hôtes USB comprenant des PC hôtes et des dispositifs USB "au pied levé", indépendamment de fonctions de stockage de données pour exécuter diverses fonctions biométriques sous le contrôle d'un logiciel d'application exécuté sur le PC hôte ou l'hôte USB. Ces fonctions biométriques comprennent l'analyse par balayage optique d'empreintes digitales, la création et le cryptage de données biométriques d'empreintes digitales, la comparaison et le stockage des données biométriques d'empreintes digitales. Le dispositif se présente sous la forme d'un disque dur portable équipé d'une unité de traitement de données biométriques qui peut être connecté à un hôte USB par l'intermédiaire d'une interface USB. L'hôte USB peut alors avoir accès au dispositif de stockage pour extraire des données stockées dans celui-ci ou pour y stocker des données, les données stockées dans le dispositif étant protégées par des caractéristiques biométriques personnelles.
La présente invention a encore pour autre but de proposer un dispositif de stockage de données portable qui soit protégé uniquement par des données biométriques, une autorisation d'accès à la mémoire non volatile du dispositif n'impliquant pas l'utilisation d'un mot de passe. En outre, aucune connexion USB n'est établie avec l'unité de traitement de données du dispositif tant que des empreintes digitales autorisées n'ont pas été authentifiées.
Pour atteindre les buts ci-dessus et selon l'un des aspects de la présente invention, il est proposé un dispositif de stockage de données portable qui comprend: une unité intégrée de traitement de données biométriques d'empreintes digitales et un détecteur, l'unité de traitement de données biométriques d'empreintes digitales étant accessible de l'extérieur f par un hôte USB et de l'intérieur au sein du dispositif, et le détecteur pouvant être un dispositif de détection capacitif ou de champ électrique; plusieurs mémoires à semi- conducteur et à lecture/écriture non volatiles formant un module de stockage destiné à stocker des données; une unité formant processeur destinée à établir une liaison par interface avec l'unité de traitement d'empreintes digitales, le module de stockage et un système d'ordinateur hôte auquel le dispositif de stockage de données portable peut être connecté, l'unité formant processeur étant apte à jouer le rôle d'un dispositif de stockage en mémoire et constituant une passerelle pour stocker/extraire des données à l'intérieur/hors d'une mémoire flash, par exemple, protégée par des informations biométriques; un système de cryptage de données ou de protection de données pour sécuriser des données et des informations dans les mémoires à semi-conducteur et à lecture/écriture non volatiles; et un système d'enregistrement exclusif pour enregistrer des données biométriques d'empreintes digitales.
Un mode de réalisation de l'invention fait appel à un système de cryptage de données. Dans le cadre de la présente invention, le cryptage Blowfish à 56 bits est plus particulièrement utilisé au sein du dispositif, bien que n'importe quel type de cryptage puisse être employé.
Dans un mode de réalisation de la présente invention, un système de protection de données est utilisé. Ce système de protection de données est destiné à faire en sorte que les mémoires à semi-conducteur et à lecture/écriture non volatiles ne puissent pas facilement être ôtées physiquement de la carte à circuits imprimés. Toute tentative d'enlèvement de ces mémoires risque d'entraîner une destruction de celles- ci. Dans le cadre de la présente invention, de l'époxy est utilisé pour lier physiquement les mémoires à la carte à circuits imprimés.
Un autre mode de réalisation propose un dispositif de stockage de données portable à interface USB protégé par des paramètres biométriques et comportant un processeur de données biométriques accessible par l'interface USB, dans lequel l'unité de traitement de données biométriques d'empreintes digitales non seulement sert à protéger un accès aux données vers et depuis le dispositif de stockage de données portable, mais à laquelle l'hôte USB peut également accéder sans compromettre la sécurité des données que renferme le dispositif. Cette caractéristique inventive supplémentaire permet, en outre, le développement de nombreuses applications à caractère biométrique sur le dispositif. Ces applications comprennent, sans toutefois s'y limiter, une commande d'accès à un PC sécurisé, une commande d'accès à une porte, des opérations bancaires sécurisées sur l'Internet, un accès sécurisé à un guichet automatique et un système de billetterie électronique sécurisé. Les transactions liées à ces accès peuvent même être stockées au sein du dispositif proprement dit.
La présente invention propose un dispositif de stockage de données portable à interface USB protégé par des paramètres biométriques sous la forme d'un dispositif de stockage de données portable miniature facile à utiliser et doté d'une grande capacité de stockage. Ce dispositif de petite taille est capable de stocker d'énormes fichiers, tels que des fichiers de données comptables, des fichiers de CAO, des fichiers de présentation et des fichiers multimédia.
Un autre mode de réalisation de l'invention propose encore un dispositif de stockage de données portable à interface USB protégé par des paramètres biométriques qui ne nécessite pas l'installation d'un logiciel de gestion pour l'enregistrement, l'authentification et la vérification des empreintes digitales.
Un autre mode de réalisation propose aussi un dispositif de stockage de données portable à interface USB protégé par des paramètres biométriques, dans lequel l'autorisation d'accès aux données qu'il stocke repose uniquement sur des empreintes digitales autorisées et non sur un mot de passe ou un jeton.
Un mode de réalisation supplémentaire propose un dispositif de stockage de données portable à interface USB protégé par des paramètres biométriques et conçu pour faciliter la tâche de l'utilisateur, puisqu'il suffit de le connecter à n'importe quelle plate-forme informatique par l'intermédiaire de l'interface USB et de lui fournir les empreintes digitales autorisées pour pouvoir avoir accès aux données sur la plate- forme.
Conformément à un autre aspect de la présente invention, il est proposé une méthode d'utilisation du dispositif de stockage de données portable à interface USB protégé par des paramètres biométriques, comprenant les étapes qui consistent à : analyser par balayage optique les empreintes digitales d'un ou de plusieurs utilisateurs à l'aide d'un détecteur d'empreintes digitales; traiter l'image des empreintes digitales analysées par balayage optique à l'aide d'une unité de traitement de données biométriques qui vérifie l'image par rapport aux données biométriques d'empreintes digitales du ou des utilisateurs stockées dans une unité de stockage de données biométriques; et demander une autre analyse par balayage optique des empreintes digitales du ou des utilisateurs si le résultat de la vérification est négatif.
Cette méthode permet un accès rapide aux données stockées dans le dispositif de stockage de données portable à interface USB protégé par des paramètres biométriques. En effet le dispositif de l'invention se caractérise par un temps de vérification des paramètres biométriques et d'accès au système court qui ne dépasse pas 1 seconde, ainsi que par un temps d'enregistrement des paramètres biométriques non supérieur à 1 seconde par utilisateur.
Un autre mode de réalisation du dispositif de stockage de données portable à interface USB protégé par des paramètres biométriques est tel que le nombre d'utilisateurs pouvant bénéficier d'un droit d'accès autorisé n'est pas supérieur à 10.
Dans un autre mode de réalisation de la présente invention, il est proposé un dispositif de stockage de données portable à interface USB protégé par des paramètres biométriques, comprenant un ensemble de données biométriques d'empreintes digitales d'utilisateurs maîtres et un autre ensemble de données biométriques d'empreintes digitales d'utilisateurs normaux. Un utilisateur maître peut effacer ses données biométriques d'empreintes digitales et celles d'un utilisateur normal, tandis qu'un utilisateur normal ne peut effacer que ses propres données biométriques d'empreintes digitales.
Les mémoires à semi-conducteur et à lecture/écriture non volatiles peuvent comprendre des mémoires flash. De préférence, ces mémoires non volatiles sont des mémoires magnétorésistives à accès J direct (MRAM).
Les buts, caractéristiques et avantages ci-dessus de la présente invention, et bien d'autres,
ressortiront plus clairement de la description
détaillée suivante d'un mode de réalisation de celle-ci considéré comme le meilleur, description qui est donnée à titre d'exemple nullement limitatif en référence aux dessins annexés dans lesquels: la figure 1 est une représentation schématique du dispositif de stockage de données portable à interface USB protégé par des paramètres biométriques, selon la présente invention; et la figure 2 est un schéma fonctionnel du dispositif représenté sur la figure 1.
En se référant à la figure 1, on peut voir représenté un dispositif de stockage de données 100 qui comprend une unité d'interface à bus série universel (USE) 14, un détecteur d'empreintes digitales 12 et un boîtier 10. En référence aux figures 1 et 2, ce boîtier 10 renferme une unité intégrée de traitement de données biométriques d'empreintes digitales 20, un moyeu (Hub) USB (non représenté), un commutateur d'accès 38 à des données biométriques, un commutateur d'enregistrement d'empreintes digitales 36, une unité (un microrégisseur) de décision de commande d'accès 32, une unité de traitement de données 34 et plusieurs mémoires à semi-conducteur et à lecture/écriture non volatiles 40, telles que des mémoires flash ou des mémoires magnétorésistives à accès direct (MRAM). Dans le mode de réalisation représenté, le détecteur d'empreintes digitales 12 est relié à l'unité de traitement de données biométriques d'empreintes digitales 20, laquelle est reliée à l'unité (au microrégisseur) de décision de commande d'accès 32 elle (lui) -même relié(e) à l'unité de traitement de données 34.
En référence à nouveau à la figure 1, un utilisateur du dispositif peut, lorsque celui-ci est en service, mettre le commutateur d'accès 38 aux données biométriques en position d'accès au stockage de données ou en position d'accès aux données biométriques, avant de connecter le dispositif à un hôte USB.
S'il a choisi un accès au stockage de données au sein du dispositif 100, l'utilisateur place son doigt sur le détecteur d'empreintes digitales 12 qui joue le rôle d'un lecteur. Le détecteur 12 analyse par balayage optique les empreintes digitales de l'utilisateur, et les données biométriques de celles-ci sont transmises à l'unité intégrée de traitement de données biométriques d'empreintes digitales 20. L'unité intégrée de traitement de données biométriques d'empreintes digitales 20 vérifie ces données biométriques d'empreintes digitales par rapport à des. données biométriques enregistrées qui ont été préalablement stockées et sauvegardées en tant que code de cryptage dans une unité de stockage de données biométriques au sein du microrégisseur 32. Si le résultat de la vérification est négatif, un accès aux données contenues dans les mémoires à semi-conducteur et à lecture/écriture non volatiles 40 sera refusé à l'utilisateur, ou bien les empreintes digitales de celui-ci seront à nouveau analysées. Lorsque le résultat de la vérification est positif, le microrégisseur 32 donne pour instruction à l'unité de traitement de données 34 d'extraire les informations stockées dans la mémoire non volatile 40 concernée et d'envoyer les informations à l'hôte USB ou de transférer les informations de l'hôte USB à la mémoire non volatile pour les y stocker. Les informations stockées dans la mémoire 40 peuvent être cryptées par un logiciel de cryptage exécuté sur l'hôte USB.
L'utilisateur doit enregistrer ses données biométriques d'empreintes digitales dans l'unité intégrée de traitement de données biométriques d'empreintes digitales 20. Lors du premier enregistrement, les empreintes digitales de l'utilisateur sont analysées par balayage optique ou scannées par le détecteur d'empreintes digitales 12, puis traitées par l'unité de traitement 20 pour être ensuite stockées dans l'unité de commande d'accès 32.
Les empreintes digitales de l'utilisateur doivent être scannées 3 fois par doigt pour assurer une lecture correcte de leurs données biométriques par l'unité de traitement 20 avant d'être stockées dans l'unité de commande d'accès 32. Il est possible d'enregistrer jusqu'à 10 utilisateurs au maximum.
Si, après l'enregistrement du premier utilisateur, un autre utilisateur souhaite avoir accès aux informations stockées dans le dispositif, il doit faire l'objet d'un nouvel enregistrement. Avant qu'il puisse être enregistré, il faut d'abord que les empreintes digitales du premier utilisateur soient authentifiées avec succès et, si tel est le cas, les données biométriques d'empreintes digitales d'utilisateurs suivants peuvent être enregistrées. Le processus d'enregistrement est le même que pour le premier utilisateur.
Les empreintes digitales enregistrées sont en outre classées en deux catégories comprenant des empreintes digitales d'utilisateur maître et des empreintes digitales d'utilisateur normal. Les deux premières empreintes digitales sont des empreintes digitales d'utilisateur maître. Les empreintes digitales d'utilisateur maître peuvent effacer complètement les données biométriques du dispositif. Le commutateur d'enregistrement 36 sert à établir une distinction entre un réenregistrement d'utilisateur maître, un réenregistrement d'utilisateur normal et une opération d'authentification normale du dispositif.
Conformément à la présente invention, le temps normal de vérification des données biométriques et d'accès au système du dispositif de stockage de données portable ne dépasse pas 1 seconde, et l'enregistrement des données biométriques ne prend pas plus d'1 seconde par utilisateur, 10 utilisateurs au maximum pouvant se voir attribuer un droit d'accès autorisé.
Si le commutateur 38 d'accès aux données biométriques est réglé pour permettre un accès à l'unité intégrée de traitement de données biométriques d'empreintes digitales 20 par l'hôte USB, l'unité (le microrégisseur) de décision de commande d'accès 32 autorise une connexion USB entre l'unité intégrée de traitement 20 et l'hôte USB. Dans la présente invention, un logiciel de commande d'accès PC est prévu conjointement avec le dispositif. Le logiciel utilisé dans le cas présent comprend une commande d'accès PC ainsi que des fonctions de cryptage de données. Toutefois, la présente invention prévoit une plate-forme permettant le développement d'autres logiciels et n'est pas uniquement applicable à un PC hôte, mais peut l'être aussi à un hôte USB "au pied levé". En outre, une protection physique par de l'époxy est prévu pour les mémoires à semi-conducteur et à lecture/écriture non volatiles 40 afin que celles-ci ne puissent pas être ôtées physiquement.
Chacun sait de manière générale dans la technique que, grâce aux progrès réalisés dans le domaine de la technologie des semi-conducteurs et du matériel, il est possible de combiner les unités de traitement ci-dessus comprenant l'unité de traitement de données biométriques d'empreintes digitales 20, le moyeu USB, l'unité (le microrégisseur) de décision de commande d'accès 32 et l'unité de traitement de données 34 en une ou deux unités physiques.
Bien que la description précédente ait porté sur un mode de réalisation préféré de la présente invention, celle-ci n'est bien entendu pas limitée à l'exemple spécifique décrit et illustré ici, et l'homme de l'art comprendra aisément qu'il est possible d'y apporter de nombreuses variantes et modifications sans pour autant sortir du cadre de l'invention.
Claims (12)
1. Dispositif de stockage de données portable protégé par des paramètres biométriques et comportant un processeur de données biométriques accessible par une interface USB, caractérisé en ce qu'il comprend: une unité intégrée de traitement de données biométriques d'empreintes digitales (20) et un détecteur (12), l'unité de traitement de données biométriques d'empreintes digitales (20) étant accessible de l'extérieur par un hôte USB et de l'intérieur au sein du dispositif (100); plusieurs mémoires à semi-conducteur et à lecture/écriture non volatiles (40) destinées à stocker des données et des informations; une unité formant processeur destinée à établir une liaison par interface avec l'unité intégrée de traitement de données biométriques d'empreintes digitales (20) , avec un hôte USB et avec les mémoires à semi-conducteur et à lecture/écriture non volatiles (40) ; un système de cryptage de données ou de protection de données pour sécuriser des données et des informations dans les mémoires à semi-conducteur et à lecture/écriture non volatiles (40); et un système d'enregistrement pour enregistrer des données biométriques d'empreintes digitales.
2. Dispositif selon la revendication 1, caractérisé en ce qu'une autorisation d'accès aux données stockées repose uniquement sur des empreintes digitales autorisées.
3. Dispositif selon la revendication 1 ou 2, caractérisé en ce qu'un microrégisseur (32) et l'unité de traitement de données biométriques d'empreintes digitales {20) du dispositif (100) sont utilisés pour autoriser un accès de lecture et d'écriture aux mémoires à semiconducteur et à lecture/écriture non volatiles (40).
4. Dispositif selon la revendication 1 ou 2, caractérisé en ce que des données biométriques pour authentifier un accès autorisé aux mémoires à semi-conducteur et à lecture/écriture non volatiles (40) sont stockées dans le dispositif (100).
5. Dispositif selon la revendication 4, caractérisé en ce que les données biométriques ne sont pas 10 accessibles par l'hôte USB.
6. Dispositif selon la revendication 4, caractérisé en ce que les données biométriques d'empreintes digitales d'utilisateurs comprennent des données biométriques d'empreintes digitales d'utilisateur maître et des données biométriques d'empreintes digitales d'utilisateur normal, un utilisateur maître pouvant effacer aussi bien ses données biométriques que celles d'un utilisateur normal, tandis que l'utilisateur normal ne peut effacer que ses propres données biométriques.
7. Dispositif selon la revendication 1, caractérisé en ce qu'un commutateur d'enregistrement (36) est utilisé pour établir une distinction entre un enregistrement d'empreintes digitales et une opération d'authentification normale du dispositif.
8. Méthode d'utilisation d'un dispositif de stockage de données portable protégé par des paramètres biométriques, caractérisée en ce qu'elle comprend les étapes qui consistent à: analyser par balayage optique les empreintes digitales d'un ou de plusieurs utilisateurs à l'aide d'un détecteur d'empreintes digitales (12); traiter une image des empreintes digitales analysées à l'aide d'une unité de traitement de données 35 biométriques (20) qui vérifie l'image par rapport à des données biométriques d'empreintes digitales du ou des utilisateurs contenues dans une unité de stockage de données biométriques; et demander une nouvelle analyse par balayage optique des empreintes digitales du ou des utilisateurs si le résultat de la vérification est négatif.
9. Dispositif selon la revendication 1, caractérisé en ce que le temps normal de vérification des données biométriques et d'accès au système ne dépasse pas 1 seconde.
10. Dispositif selon la revendication 1, caractérisé en ce que le temps d'enregistrement des données biométriques n'est pas supérieur à 1 seconde par utilisateur, et en ce qu'un droit d'accès autorisé est accordé à 10 utilisateurs au maximum.
11. Dispositif selon la revendication 1, caractérisé en ce que les mémoires à semi-conducteur et à lecture/écriture non volatiles (40) comprennent des mémoires flash.
12. Dispositif selon la revendication 11, caractérisé en ce que les mémoires à semi-conducteur et à lecture/écriture non volatiles (40) sont des mémoires magnétorésistives à accès direct (MRAM).
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
SG200306442A SG113483A1 (en) | 2003-10-30 | 2003-10-30 | A biometrics parameters protected usb interface portable data storage device with usb interface accessible biometrics processor |
Publications (2)
Publication Number | Publication Date |
---|---|
FR2861875A1 true FR2861875A1 (fr) | 2005-05-06 |
FR2861875B1 FR2861875B1 (fr) | 2006-07-14 |
Family
ID=32294476
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
FR0410020A Expired - Fee Related FR2861875B1 (fr) | 2003-10-30 | 2004-09-22 | Dispositif de stockage de donnees portable a interface usb protege par des parametres biometriques, comportant un processeur de donnees biometriques accessible par l'interface usb |
Country Status (8)
Country | Link |
---|---|
US (1) | US20050097338A1 (fr) |
JP (1) | JP4054052B2 (fr) |
DE (1) | DE102004022939B4 (fr) |
FR (1) | FR2861875B1 (fr) |
GB (1) | GB0407160D0 (fr) |
NL (1) | NL1026946C2 (fr) |
SG (1) | SG113483A1 (fr) |
WO (1) | WO2005043809A1 (fr) |
Families Citing this family (35)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20070243932A1 (en) * | 2004-05-13 | 2007-10-18 | Rothschild Wayne H | Wagering Game System Secure Identification Module |
DE102004030869A1 (de) * | 2004-06-25 | 2006-01-19 | Siemens Ag | Datenübertragung in einer Anordnung mit einem Tachographen |
US7716383B2 (en) * | 2004-09-27 | 2010-05-11 | Symwave, Inc. | Flash-interfaced fingerprint sensor |
US7299327B2 (en) * | 2005-02-18 | 2007-11-20 | International Business Machines Corporation | Content-on-demand memory key with positive access evidence feature |
JP4762572B2 (ja) * | 2005-02-25 | 2011-08-31 | 富士通株式会社 | 生体認証装置の委任者情報登録方法、生体認証装置の認証方法及び生体認証装置 |
JP4711701B2 (ja) * | 2005-02-25 | 2011-06-29 | 富士通株式会社 | 生体認証装置の認証方法及び生体認証装置 |
JP4734986B2 (ja) * | 2005-03-23 | 2011-07-27 | 日本電気株式会社 | 外部記憶媒体管理システム、及び、外部記憶媒体の管理方法 |
CN101233469B (zh) * | 2005-07-21 | 2013-06-05 | 克莱夫公司 | 存储器加锁系统 |
ATE456840T1 (de) * | 2005-09-16 | 2010-02-15 | Farimex S A | Biometrischer detektor und identitätskontrolleinrichtung |
AU2005242135B1 (en) * | 2005-12-07 | 2006-03-16 | Ronald Neville Langford | Verifying the Identity of a User by Authenticating a File |
CN1987832B (zh) * | 2005-12-20 | 2012-03-14 | 鸿富锦精密工业(深圳)有限公司 | 具有指纹识别功能的输入装置及其指纹识别方法 |
US7669453B2 (en) * | 2006-02-16 | 2010-03-02 | Wilson Tool International Inc. | Cartridge for machine tool |
US7913533B2 (en) * | 2006-02-16 | 2011-03-29 | Wilson Tool International Inc. | Machine tool cartridge with information storage device, smart cartridge systems, and methods of using smart cartridge systems |
CN100580642C (zh) * | 2006-02-28 | 2010-01-13 | 国际商业机器公司 | 通用串行总线存储设备及其访问控制方法 |
US9081946B2 (en) * | 2006-03-29 | 2015-07-14 | Stmicroelectronics, Inc. | Secure mass storage device |
WO2008017938A2 (fr) * | 2006-08-11 | 2008-02-14 | Id-Catch Ab | Dispositif et procédé destinés à des applications biométriques sécurisées |
JP4301275B2 (ja) * | 2006-09-28 | 2009-07-22 | ソニー株式会社 | 電子機器、および情報処理方法 |
TWI318369B (en) * | 2006-10-02 | 2009-12-11 | Egis Technology Inc | Multi-functional storage apparatus and control method thereof |
US20080250486A1 (en) * | 2006-10-02 | 2008-10-09 | Gibson Gregg K | Design structure for local blade server security |
US8079905B2 (en) | 2006-11-06 | 2011-12-20 | Igt | Remote wager gaming system using a video game console |
JP4867760B2 (ja) * | 2007-03-30 | 2012-02-01 | ソニー株式会社 | 情報処理装置および方法、並びに情報処理システム |
NL1034214C1 (nl) * | 2007-07-31 | 2009-02-05 | Ritech Internat Ltd | Veilige gegevensopslaginrichting en werkwijze van het opslaan en het ophalen van gebruikergegevens. |
US20090097719A1 (en) * | 2007-07-31 | 2009-04-16 | Ritech International Limited | Secure data storage device and method of storing and retrieving user data |
JP2009134422A (ja) * | 2007-11-29 | 2009-06-18 | Yuhshin Co Ltd | 生体認証装置及び生体認証方法 |
US8244211B2 (en) * | 2008-02-07 | 2012-08-14 | Inflexis Llc | Mobile electronic security apparatus and method |
WO2009130538A2 (fr) * | 2008-04-22 | 2009-10-29 | E-Roots Pte Ltd | Dispositif de stockage de données |
JP2010009473A (ja) * | 2008-06-30 | 2010-01-14 | Nitty-Gritty Inc | メモリ装置 |
US20100037319A1 (en) * | 2008-08-08 | 2010-02-11 | Microsoft Corporation | Two stage access control for intelligent storage device |
US20110047614A1 (en) * | 2009-08-19 | 2011-02-24 | Chi-Feng Huang | Permission management system for data accessing and method thereof |
JP5565040B2 (ja) | 2010-03-30 | 2014-08-06 | 富士通株式会社 | 記憶装置、データ処理装置、登録方法、及びコンピュータプログラム |
CN103136551B (zh) * | 2011-11-25 | 2016-03-23 | 唐智 | 第二代公民身份证信息验证仪及身份证和指纹验证系统 |
US20130314208A1 (en) * | 2012-05-08 | 2013-11-28 | Arkami, Inc. | Systems And Methods For Storing And Accessing Confidential Data |
KR101231216B1 (ko) * | 2012-07-13 | 2013-02-07 | 주식회사 베프스 | 지문 인식을 이용한 휴대용 저장 장치 및 그 제어 방법 |
US10372947B2 (en) | 2016-12-02 | 2019-08-06 | Microsoft Technology Licensing, Llc | Parsing, processing, and/or securing stream buffers |
KR20210069480A (ko) * | 2019-12-03 | 2021-06-11 | 삼성전자주식회사 | 메모리 컨트롤러를 포함하는 스토리지 장치 및 비휘발성 메모리 시스템과 이의 동작 방법 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2002042887A2 (fr) * | 2000-11-21 | 2002-05-30 | Fujitsu Siemens Computers Gmbh | Support memoire |
US6487662B1 (en) * | 1999-05-14 | 2002-11-26 | Jurij Jakovlevich Kharon | Biometric system for biometric input, comparison, authentication and access control and method therefor |
WO2002095691A1 (fr) * | 2001-05-18 | 2002-11-28 | Navigator Solutions Limited | Systeme de controle d'informations biometriques |
US20030005336A1 (en) * | 2001-06-28 | 2003-01-02 | Poo Teng Pin | Portable device having biometrics-based authentication capabilities |
GB2387933A (en) * | 2002-04-25 | 2003-10-29 | Ritech Internat Ltd | Storage device comprising an embedded fingerprint sensor |
Family Cites Families (15)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US4210899A (en) * | 1975-06-23 | 1980-07-01 | Fingermatrix, Inc. | Fingerprint-based access control and identification apparatus |
US4525859A (en) * | 1982-09-03 | 1985-06-25 | Bowles Romald E | Pattern recognition system |
US5802199A (en) * | 1994-11-28 | 1998-09-01 | Smarttouch, Llc | Use sensitive identification system |
US6125192A (en) * | 1997-04-21 | 2000-09-26 | Digital Persona, Inc. | Fingerprint recognition system |
FR2773898B1 (fr) * | 1998-01-16 | 2003-03-28 | Richard V Rault | Dispositif d'authentification de personne par ses empreintes digitales |
US6671808B1 (en) * | 1999-01-15 | 2003-12-30 | Rainbow Technologies, Inc. | USB-compliant personal key |
IT1317991B1 (it) * | 2000-06-23 | 2003-07-21 | Ipm Ind Politecnica Meridiona | Dispositivo lettore di smart card con interfaccia usb per collegamento a personal computer e simili |
US20020073340A1 (en) * | 2000-12-12 | 2002-06-13 | Sreenath Mambakkam | Secure mass storage device with embedded biometri record that blocks access by disabling plug-and-play configuration |
US7065647B2 (en) * | 2001-06-28 | 2006-06-20 | Sony Corporation | Communication system, authentication communication device, control apparatus, and communication method |
WO2003003278A1 (fr) * | 2001-06-28 | 2003-01-09 | Trek 2000 International Ltd. | Dispositif portable presentant des capacites d'authentification fondees sur des techniques biometriques |
WO2003007121A2 (fr) * | 2001-07-12 | 2003-01-23 | Atrua Technologies, Inc. | Procede et systeme permettant de determiner la confidence dans une transaction numerique |
DE10211036A1 (de) * | 2002-03-13 | 2003-10-09 | Fujitsu Siemens Computers Gmbh | Zugangsschutz |
GB2377525A (en) * | 2002-03-22 | 2003-01-15 | Trek 2000 Int Ltd | A portable device having biometrics based authentication capabilities |
KR20030087894A (ko) * | 2002-05-09 | 2003-11-15 | 캐리 컴퓨터 이엔지. 컴퍼니 리미티드 | 메모리 카드 구조 |
US20040123113A1 (en) * | 2002-12-18 | 2004-06-24 | Svein Mathiassen | Portable or embedded access and input devices and methods for giving access to access limited devices, apparatuses, appliances, systems or networks |
-
2003
- 2003-10-30 SG SG200306442A patent/SG113483A1/en unknown
-
2004
- 2004-03-31 GB GBGB0407160.1A patent/GB0407160D0/en not_active Ceased
- 2004-05-03 DE DE102004022939A patent/DE102004022939B4/de not_active Revoked
- 2004-08-03 US US10/909,413 patent/US20050097338A1/en not_active Abandoned
- 2004-09-01 NL NL1026946A patent/NL1026946C2/nl not_active IP Right Cessation
- 2004-09-17 JP JP2006523167A patent/JP4054052B2/ja not_active Expired - Fee Related
- 2004-09-17 WO PCT/SG2004/000301 patent/WO2005043809A1/fr active Application Filing
- 2004-09-22 FR FR0410020A patent/FR2861875B1/fr not_active Expired - Fee Related
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6487662B1 (en) * | 1999-05-14 | 2002-11-26 | Jurij Jakovlevich Kharon | Biometric system for biometric input, comparison, authentication and access control and method therefor |
WO2002042887A2 (fr) * | 2000-11-21 | 2002-05-30 | Fujitsu Siemens Computers Gmbh | Support memoire |
WO2002095691A1 (fr) * | 2001-05-18 | 2002-11-28 | Navigator Solutions Limited | Systeme de controle d'informations biometriques |
US20030005336A1 (en) * | 2001-06-28 | 2003-01-02 | Poo Teng Pin | Portable device having biometrics-based authentication capabilities |
GB2387933A (en) * | 2002-04-25 | 2003-10-29 | Ritech Internat Ltd | Storage device comprising an embedded fingerprint sensor |
Also Published As
Publication number | Publication date |
---|---|
NL1026946A1 (nl) | 2005-05-03 |
JP4054052B2 (ja) | 2008-02-27 |
DE102004022939B4 (de) | 2008-09-11 |
FR2861875B1 (fr) | 2006-07-14 |
GB0407160D0 (en) | 2004-05-05 |
WO2005043809A1 (fr) | 2005-05-12 |
US20050097338A1 (en) | 2005-05-05 |
NL1026946C2 (nl) | 2005-09-27 |
SG113483A1 (en) | 2005-08-29 |
JP2007502460A (ja) | 2007-02-08 |
DE102004022939A1 (de) | 2005-05-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
FR2861875A1 (fr) | Dispositif de stockage de donnees portable a interface usb protege par des parametres biometriques, comportant un processeur de donnees biometriques accessible par l'interface usb | |
FR2839174A1 (fr) | Dispositif de stockage de donnees portable a interface par bus serie d'ordinateur, protege par des parametres biometriques, et procede d'enregistrement de donnees biometriques exclusives | |
US10438106B2 (en) | Smartcard | |
EP2048814A1 (fr) | Procédé d'authentification biométrique, programme d'ordinateur, serveur d'authentification, terminal et objet portatif correspondants. | |
WO1996002899A1 (fr) | Systeme de controle d'acces limites a des plages horaires autorisees et renouvelables au moyen d'un support de memorisation portable | |
TW201011659A (en) | System, device and method for securing a device component | |
FR2972830A1 (fr) | Systeme de controle de validation de titres de transport | |
FR2829855A1 (fr) | Identification securisee par donnees biometriques | |
FR2640783A1 (fr) | Carte a circuit integre et son procede de commande | |
FR2806187A1 (fr) | Procede d'identification biometrique, dispositif electronique portatif et dispositif electronique d'acquisition de donnees biometriques pour sa mise en oeuvre | |
FR2892841A1 (fr) | Dispositif de disque dur avec un capteur biometrique et procede pour proteger des donnees dans celui-ci. | |
CN101821776A (zh) | 登记装置、认证装置、登记方法和认证方法 | |
WO2018154190A1 (fr) | Système biométrique de contrôle d'accès dynamique | |
EP3350745B1 (fr) | Gestion d'un affichage d'une vue d'une application sur un écran d'un dispositif électronique de saisie de données, procédé, dispositif et produit programme d'ordinateur correspondants | |
FR2834366A1 (fr) | Carte a puce autoverrouillable, dispositif de securisation d'une telle carte et procedes associes | |
KR20050034506A (ko) | 독립형 지문인식 유에스비 저장장치 | |
EP3985531B1 (fr) | Enrôlement biométrique avec vérification | |
WO2013093325A1 (fr) | Dispositif electronique pour le stockage de donnees confidentielles | |
FR2913551A1 (fr) | Methode d'authentification mutuelle et recurrente sur internet. | |
EP3926499A1 (fr) | Procédé d'authentification d'un utilisateur sur un équipement client avec un système d'archivage sécurisé de justificatifs d'identité | |
EP3690685A1 (fr) | Procede d'authentification d'un utilisateur et dispositif associe | |
FR3144679A1 (fr) | Procédé d’enrôlement d’une carte à puce dans un smartphone. | |
NL1034214C1 (nl) | Veilige gegevensopslaginrichting en werkwijze van het opslaan en het ophalen van gebruikergegevens. | |
CA2287013A1 (fr) | Methode de distribution de logiciels avec protection contre le piratage | |
EP1922856A2 (fr) | Procede d'authentification d'un utilisateur et dispositif de mise en oeuvre |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
ST | Notification of lapse |
Effective date: 20100531 |